Qalilab AI Guide utilisateur
Portail Lana · 6 agents IA

Guide utilisateurQalilab AI Lana

Vous donnez l'adresse de votre application.

🌐 https://www.votre-site.com Analyser
🔍Lana l'explore› 🧩comprend le métier› 📋écrit les cas de test› ▶les exécute› 🛡audite la sécurité
Lana, l'assistante QA

À quoi sert le portail

Cartographier une application, rédiger ses cas de test et les automatiser prend plusieurs jours. Lana le fait en une dizaine de minutes.

✨Ce que ça vous apporte
  • Des cas de test Gherkin prêts à exécuter
  • Une cartographie complète et à jour
  • Un score /100 comparable d'une version à l'autre
  • Des rapports PDF à transmettre
👤Pour qui
  • Testeur QA — produire et exécuter les tests
  • Product Manager — vérifier la couverture d'une story
  • Développeur — détecter une régression
  • Chef de projet — suivre la qualité dans le temps

Deux façons de travailler

🚀
Pipeline complet

Les agents s'enchaînent sur une même cible. Audit 360° en ~12 min. Nécessite une URL en ligne.

Lancer une analyse
🎯
Agent en solo

Un besoin précis, un agent. Fonctionne même sans application en ligne.

Générer des scénarios
Par où commencer

Votre première analyse : 6 étapes, un résultat réel en 15 minutes.

Les six agents

AgentCe qu'il produitDisponibilité
🗺CartographieCarte de navigation, capture de chaque page, temps de réponse.Prêt · pipeline
🧩Architecture métierType de site, capacités métier, risques, services tiers.Prêt · pipeline
📋Scénarios de testScénarios Gherkin, cas de succès et d'échec.Prêt · pipeline + solo
▶Tests fonctionnelsCode Playwright, exécution réelle, captures de preuve.Prêt · pipeline seul
🛡Tests de sécuritéScan OWASP ZAP, score /100, alertes par sévérité.Prêt · solo seul
⚡Tests de chargeTests k6, Web Vitals, profiling de régression.Bientôt
Page Mes agents
Menu Mes agents — le statut et le bouton de lancement sur chaque carte.

Ce que produit chaque agent

Livrable Scénarios
Scénarios de test → des cas en Gherkin.
Livrable Tests fonctionnels
Tests fonctionnels → des preuves d'exécution.

Le vocabulaire

📈AnalyseUn lancement sur une cible. Produit un rapport consultable indéfiniment.
🤖AgentUne IA spécialisée sur une tâche QA.
🔗PipelinePlusieurs agents enchaînés : chacun réutilise la sortie du précédent.
🔄FluxUn parcours utilisateur détecté. Contient plusieurs cas de test.
🎯ScoreNote sur 100, comparable d'une analyse à l'autre.
🚩P0 / P1 / P2P0 bloquant métier (connexion, paiement) · P1 important · P2 secondaire. Traitez de haut en bas.
Démarrer

Votre première analyse

Un rapport complet sur une vraie application, en moins de 15 minutes.

✨Ce que ça vous apporte

Un premier rapport réel — cartographie, capacités métier, scénarios Gherkin, tests exécutés — sur vos données, pas sur une démo.

🕑Quand l'utiliser
  • À votre première connexion
  • Pour montrer le portail à un collègue
Prérequis

Le portail : https://portaltest.qalilab.com/

Votre cible : une URL accessible publiquement, en https://. Rien à installer.

  1. Ouvrez « Nouvelle analyse » Menu latéral, ou bouton + Nouvelle analyse en haut à droite.
    Tableau de bord
    Le tableau de bord et son bouton + Nouvelle analyse.
  2. Saisissez l'URL, gardez « Standard », cliquez Continuer Exemple de ce guide : https://www.nsiabanque.ci/
    Étape 1
    Étape 1 — adresse, profondeur, authentification optionnelle.
  3. Gardez les 4 agents activés, cliquez Continuer
    Étape 2
    Étape 2 — les 6 agents en deux couches, 4 activés par défaut.
  4. Vérifiez le récapitulatif, cliquez Lancer l'analyse
    Étape 3
    Étape 3 — durée estimée et nombre de pages avant lancement.
  5. Suivez la progression Vous pouvez fermer l'onglet : l'analyse continue.
    Suivi
    Progression par agent et console de logs en temps réel.
  6. Ouvrez le rapport Les 5 onglets se remplissent à la fin. Commencez par Vue d'ensemble.
    Rapport final
    Rapport final — score global, compteurs et axes de qualité.
Si rien ne démarre

Vérifiez le https://. Sur une application protégée, renseignez l'authentification à l'étape 1 — sinon le rapport sera quasi vide.

Analyser

Lancer une analyse complète

Trois étapes de configuration, puis le suivi jusqu'au rapport.

✨Ce que ça vous apporte
  • Un audit 360° en ~12 min
  • Les cas de test et leur exécution réelle
  • Un score comparable version après version
🕑Quand l'utiliser
  • Application en ligne + besoin large
  • Avant une mise en production
  • Reprise d'un projet sans documentation
Prérequis

Une URL accessible. Application protégée ? Préparez un compte de test.

L'enchaînement des agents

🔗 Couche 1Carto → Métier → ScénariosSéquentiels : chacun consomme la sortie du précédent.
▶ Couche 2Tests fonctionnelsDépend des Scénarios pour s'exécuter.
⚡ Hors pipelineSécurité · ChargeAutonomes. La sécurité se lance en solo.
Conséquence pratique

Activer « Scénarios de test » active automatiquement Cartographie et Architecture métier — « ✓ Dépendances incluses ». Rien de plus à cocher.

Étape 1 · Votre application

  1. Saisissez l'adresse — page d'accueil, ou point d'entrée précis.
  2. Choisissez la profondeur — Standard (~12 min) recommandé.
  3. Authentification optionnel Cochez « Mon site nécessite une connexion » et entrez les identifiants du compte de test.
  4. Cliquez Continuer
    Étape 1
    Étape 1 — cible et bloc Authentification.
Site protégé sans identifiants

Seules les pages publiques sont explorées. Le rapport affichera « 0 pages avec auth ».

Étape 2 · Agents à activer

  1. Gardez la sélection par défaut recommandé — 4 agents, l'audit complet.
  2. Ou désactivez ce dont vous n'avez pas besoin — couper Tests fonctionnels accélère nettement l'analyse.
  3. Cliquez Continuer
    Étape 2
    Étape 2 — Couche 1 séquentielle, Couche 2 indépendante.
Agents grisés

Sécurité se lance depuis Mes agents — il est indépendant par conception. Charge n'est pas encore livré.

Étape 3 · Lancement

  1. Relisez le récapitulatif — cible, agents, durée, pages max.
  2. Cliquez Lancer l'analyse
    Étape 3
    Étape 3 — « Prêt à déployer Lana ? ».
  3. Le rapport s'ouvre à la fin
    Résultat
    Résultat — le rapport complet est prêt.
Sur une application inconnue

Lancez d'abord en Rapide : 3 minutes suffisent pour vérifier que le crawl atteint les bonnes pages.

Analyser

Suivre et retrouver vos analyses

Pendant l'exécution, puis dans l'historique : où regarder, quoi en conclure.

✨Ce que ça vous apporte
  • Savoir en 10 secondes si une analyse avance
  • Retrouver un rapport passé sans le relancer
  • Repérer une régression sur la courbe de score
🕑Quand l'utiliser
  • Pendant une analyse longue
  • Chaque matin, pour voir ce qui a échoué
  • Pour comparer deux versions

Suivre une analyse en cours

ÉlémentCe qu'il vous dit
📊Barre de progressionÉtape en cours et pourcentage global.
🤖Liste des agentsen attente → actif → terminé.
📜Console live logsURLs découvertes, robots.txt, sitemap. C'est ici qu'on voit si ça avance.
✖AnnulerL'analyse passe en cancelled et ne produit aucun rapport.
Suivi en direct
Suivi en direct — progression par agent et logs.
Progression figée

Si les logs défilent, laissez faire. Figée plus de 5 min : Annuler et relancez moins profond.

Lire le tableau de bord

  1. Regardez la tuile « Échouées » — s'il y en a, ce sont vos corrections du jour.
  2. Regardez « Évolution du score » — une chute signale une régression.
    Tableau de bord
    Tuiles, activité, évolution du score et analyses récentes.
BlocÀ quoi le regarder
🎨Bandeau d'accueilRaccourcis de lancement, analyses du mois, score moyen.
🔢5 tuilesTerminées · En cours · Score moyen · Échouées · Dernière analyse.
📅Activité 7 joursDes trous = aucune couverture ces jours-là.
📈Évolution du score7 dernières analyses. Une chute = régression.
📋Analyses récentesFiltrable : Toutes / Pipeline complet / Mode solo.

Retrouver une analyse passée

  1. Ouvrez « Analyses » — tout l'historique y est conservé.
  2. Filtrez ou recherchez une cible.
  3. Cliquez une ligne pour rouvrir le rapport.
    Liste des analyses
    Liste des analyses — recherche, filtres et actions par ligne.
Repérer une analyse exploitable

Trois signaux ensemble : statut Terminée, un score renseigné, un nombre de pages > 0.

Score « -- »

Normal sur une analyse annulée ou un lancement solo sans score global. Ce n'est pas une erreur.

Analyser

Lire un rapport

Cinq onglets, un ordre de lecture, et ce qu'il faut en retenir.

✨Ce que ça vous apporte
  • Savoir en 2 minutes si l'application va bien
  • Identifier les corrections P0 sans tout lire
  • Vérifier que l'analyse est exploitable
🕑Quand l'utiliser
  • Dès qu'une analyse passe en Terminée
  • Avant de transmettre un rapport
  • Pour comparer à l'analyse précédente

L'ordre de lecture

📈 1Vue d'ensembleL'état général et les 4 axes de qualité.
🗺 2CartographieLe contrôle de couverture.
✅ 3Scénarios & testsLe détail actionnable, par priorité.
Le réflexe

Ne commencez pas par les scénarios. Si la Cartographie montre 3 pages sur un site qui en compte 200, tout le reste repose sur un échantillon non représentatif.

Onglet 1 · Vue d'ensemble

  1. Lisez le bandeau de score — score /100, cible, durée, date, pages. Le bouton Rapport PDF s'y trouve.
  2. Vérifiez les 5 compteurs Pages · Scénarios · Tests exécutés · Taux de réussite · Durée. Le taux de réussite est le chiffre à suivre.
    Haut de la vue d'ensemble
    Score global, compteurs et axes de qualité.
  3. Descendez sur les blocs de synthèse Répartition par priorité · Scénarios critiques (P0) · Tests fonctionnels · Carte de navigation.
    Bas de la vue d'ensemble
    Priorités, scénarios critiques, tests et navigation.
AxeCe qu'il mesure
🛡SécuritéConfiguration : headers HTTP (CSP, HSTS, X-Frame-Options), tokens exposés.
⚡PerformanceTTFB moyen. Objectif : < 800 ms et < 8 scripts externes par page.
♿AccessibilitéWCAG 2.1 : contrastes, alt, rôles ARIA, navigation clavier.
⚠AnomaliesDéfauts relevés au crawl : formulaires KO, liens morts, erreurs HTTP.
⚖Deux scores « Sécurité » — ne les confondez jamais

L'axe Sécurité de ce rapport note la configuration du serveur. L'agent Tests de sécurité note les vulnérabilités exploitables.

Une même application peut afficher 45/100 ici et 100/100 là. Les deux sont exacts.

Config ≠ vulnérabilitésNe présentez jamais l'un sans l'autre

Onglet 2 · Cartographie

Ce que l'agent a réellement vu. Votre contrôle de couverture.

  1. Contrôlez les 4 indicateurs Pages crawlées (trop peu ? augmentez la profondeur) · Temps de réponse · Redirections (nombre élevé = liens obsolètes) · Formulaires KO (prioritaires).
  2. Parcourez la carte de navigation Chaque URL porte un badge de type : Page, Connexion, Inscription, Paiement, Checkout, Recherche.
  3. Vérifiez les vignettes Une capture par page : elles confirment que l'agent a chargé du contenu, pas une page d'erreur.
    Onglet Cartographie
    Indicateurs, carte de navigation et pages découvertes.
  4. Exportez l'arborescence Bouton Arborescence → vue Visuel ou Liste → Exporter en PNG ou SVG.
    Arborescence, vue Visuel avec cross-links
    Vue Visuel — Cross-links activés (15). Cliquez un nœud : son détail et ses sous-pages s'ouvrent à droite.
    Arborescence, vue Liste et menu Exporter
    Vue Liste — menu Exporter ouvert : Image PNG ou Vecteur SVG.
Pages orphelines

Atteignables mais non liées depuis la navigation — celles que les tests manuels oublient. Vérifiez qu'elles doivent exister.

Onglet 3 · Architecture métier

  1. Lisez le type de site et sa confiance Ex. « SaaS · 98 % ». Une confiance faible = échantillon trop petit : relancez en Complet ou Exhaustif.
  2. Repérez les services tiers — ils font partie de votre surface de test.
  3. Traitez les capacités Critique en premier Chaque capacité affiche son risque en clair. C'est ce qui justifie l'ordre de vos tests.
    Architecture métier
    Bandeau de détection et grille des capacités métier.

Onglet 4 · Scénarios de test

  1. Choisissez un flux à gauche — chacun porte sa priorité et son nombre de cas.
  2. Commencez par les flux P0 — connexion, paiement, inscription.
  3. Lisez un cas dans l'ordre Conditions préalables → Données de test → Actions Gherkin → Résultat probable, qui sert à trancher passé / échoué.
    Scénarios de test
    Flux à gauche, scénarios Gherkin à droite.
Utilisable tel quel

Chaque scénario est exécutable à la main ou reprenable dans votre outil de gestion de tests.

Onglet 5 · Tests fonctionnels

  1. Lisez le taux de réussite — réussis / échoués / instables.
  2. Ouvrez un test échoué — le code Playwright et la capture prise au moment de l'échec sont la preuve à joindre au ticket.
  3. Cliquez Relancer les tests échoués Un échec unique est souvent un aléa. S'il persiste, c'est un vrai défaut.
    Tests fonctionnels
    Filtres, code Playwright généré et captures de preuve.
Générer des cas de test

Scénarios depuis une user story

Moins d'une minute, sans application en ligne.

✨Ce que ça vous apporte
  • Les cas de test avant le développement
  • Les cas d'échec auxquels personne ne pense
  • Un critère d'acceptation objectif
🕑Quand l'utiliser
  • En sprint planning, pendant l'affinage
  • La fonctionnalité n'existe pas encore
  • Pour challenger une story trop vague
Prérequis

Aucun. Une story écrite suffit.

  1. Mes agents → « Scénarios de test » → Détails Onglet User Story, puis Générer des scénarios.
    Modale Détails User Story
    Pipeline d'exécution pour la source User Story.
  2. Collez la story en Texte libre recommandé
    Mode Texte libre
    Mode Texte libre — la story telle qu'elle est dans votre backlog.
  3. Ou remplissez le mode Structuré En tant que / Je veux / Afin de / Contexte.
    Mode Structuré
    Mode Structuré — un champ par élément de la story.
  4. Cliquez Générer les scénarios Une story produit plusieurs scénarios Gherkin, cas de succès et d'échec.
    Résultat
    Scénarios générés, export Markdown ou PDF.
Une story qui marche bien

« En tant que vendeur, je veux publier une annonce avec photos et prix afin de la rendre visible aux acheteurs. »

Elle contient les trois éléments utiles : un acteur, une action avec ses données, un objectif observable.

Story vague = scénarios génériques

Ajoutez le déclencheur, la donnée manipulée et le résultat attendu, puis relancez.

Ce que cet agent ne fait pas

Il n'exécute pas les tests. Pour cela : Nouvelle analyse avec l'agent Tests fonctionnels.

Générer des cas de test

Scénarios depuis une URL

Lana explore l'application et génère les scénarios. 5 à 15 minutes.

✨Ce que ça vous apporte
  • Des cas ancrés sur ce que fait vraiment l'application
  • Les parcours oubliés par la documentation
  • Un jeu de non-régression sur un existant
🕑Quand l'utiliser
  • L'application est en ligne
  • Projet sans documentation
  • Vous n'avez pas besoin d'exécuter les tests
Différence avec le pipeline

Ici : cartographie + scénarios, sans exécution. Pour exécuter : Nouvelle analyse.

  1. Mes agents → « Scénarios de test » → onglet Depuis URL
    Modale Détails URL
    Pipeline d'exécution pour la source URL.
  2. Saisissez l'adresse et choisissez la profondeur
    ProfondeurPagesDuréeQuand la choisir
    ⚡Rapide10~3 minVérification express, première prise de contact
    ✅Standard reco25~8 minCas courant
    🔍Complet50~15 minSite riche, plusieurs sections
    🎯Exhaustif100~30 minAudit de fond avant livraison majeure
    Formulaire URL
    Adresse, profondeur de crawl et authentification optionnelle.
  3. Cliquez Générer les scénarios et suivez le crawl
    Crawl en cours
    Progression par agent et console de logs.
  4. Ouvrez le résultat
    Résultat URL
    Vue d'ensemble de l'analyse générée depuis l'URL.
Commencez petit

Sur une application inconnue, lancez en Rapide : 3 minutes suffisent pour vérifier le périmètre avant d'investir 30 minutes.

Générer des cas de test

Scénarios depuis un document

Lana lit vos spécifications et en extrait les règles testables. 1 à 3 minutes.

✨Ce que ça vous apporte
  • Une spec de 40 pages convertie en cas de test
  • La couverture des règles métier sans relecture
  • Les zones d'ombre de la spec révélées
🕑Quand l'utiliser
  • Vous recevez un cahier des charges
  • Le développement n'a pas commencé
  • Vous devez prouver la couverture à un client
Formats acceptés

PDF, Word, Markdown, TXT. Ou collez le texte directement.

  1. Mes agents → « Scénarios de test » → onglet Spécifications
    Modale Détails Spécifications
    Pipeline d'exécution pour la source Spécifications.
  2. Déposez votre fichier Glisser-déposer, ou champ « Collez vos specs ».
    Zone de dépôt
    Zone de dépôt avec le document importé.
  3. Cliquez Générer les scénarios
    Résultat specs
    Scénarios extraits de la spécification fonctionnelle.
Document scanné

Un PDF sans couche texte ne peut pas être lu. Copiez-collez le contenu dans le champ prévu.

Sécuriser

Lancer un scan de sécurité

Audit OWASP ZAP, indépendant du pipeline. Deux modes, deux usages très différents.

✨Ce que ça vous apporte
  • Un score /100 avec sa lettre (A à F)
  • La couverture OWASP Top 10, catégorie par catégorie
  • Un PDF pour le client, un Markdown pour un ticket
🕑Quand l'utiliser
  • Avant une mise en production
  • À la demande d'un client ou d'un audit
  • Après un changement d'infrastructure
Avant de lancer

Ne scannez que des systèmes dont vous avez la responsabilité. Un scan Full actif sur un tiers peut être assimilé à une attaque.

Choisir le mode

✓ Production
🛡
Baseline
3–8 min · recommandé par défaut
  • Scan passif uniquement
  • Aucune attaque envoyée
  • Sans risque sur un site en ligne
  • Ne détecte pas les injections
⚠ Staging
⚡
Full (Actif)
30–90 min · environnement de test
  • Injection de vrais payloads
  • Peut créer des données ou saturer le site
  • Jamais en production
  • Seul mode qui teste les injections

Lancer le scan

  1. Mes agents → « Tests de sécurité » → Détails Le pipeline ZAP s'affiche. Cliquez Lancer un scan de sécurité.
    Modale Détails sécurité
    Les 7 étapes du pipeline OWASP ZAP.
  2. Étape 1 · Saisissez la cible URL du site ou de l'API. Authentification optionnelle pour les pages protégées.
    Étape 1 sécurité
    Étape 1 — cible et authentification.
  3. Étape 2 · Baseline ou Full actif En cas de doute : Baseline.
    Étape 2 sécurité
    Étape 2 — les deux modes et leurs avertissements.
  4. Étape 3 · Cliquez Lancer le scan
    Scan en cours
    Scan en cours — mode et progression en direct.

Lire le résultat

  1. Lisez d'abord la couverture OWASP Top 10 — avant le score. Elle dit ce qui a été testé.
  2. Puis la répartition des alertes Critique tout de suite · Moyen dans le sprint · Faible à planifier · Info observation.
  3. Exportez — PDF pour le client, Markdown pour un ticket ou un dépôt Git.
    Rapport de sécurité
    Score, répartition des alertes et export.
⚠Le piège du 100/100

Un score parfait ne veut pas dire « site sûr ». Lisez la section Couverture OWASP Top 10 : même en Full actif, plusieurs catégories restent non couvertes par un scan automatique.

Et un 100/100 en Baseline ne vaut pas celui d'un Full actif : le Baseline ne teste pas les injections. Vérifiez toujours le mode avant d'annoncer un résultat.

Insecure DesignVulnerable Components Auth & Session FailuresSecurity Logging Failures
Deux sigles

CWE — identifiant standard qui type une faiblesse. CVSS — score de sévérité d'une vulnérabilité, de 0 à 10.

Partager

Exporter vos rapports

Quatre documents. Lequel envoyer, à qui, et quoi vérifier avant.

✨Ce que ça vous apporte
  • Un livrable présentable sans remise en forme
  • Des scénarios transmissibles hors du portail
  • Une trace datée de l'état de qualité
🕑Quand l'utiliser
  • Fin de sprint, comité, revue client
  • Ouverture de tickets
  • Archivage avant mise en production

Quel document envoyer

DocumentPour quiOù le récupérer
📊Rapport completDirection, clientVue d'ensemble → Rapport PDF
📋ScénariosTesteurs, équipe devScénarios de test → Télécharger PDF
🗺CartographieProduct Manager, architecteCartographie → PDF
🛡SécuritéClient, RSSI, auditRapport du scan → Exporter
🌳ArborescenceSlide, spec, ticketCartographie → Arborescence → PNG / SVG

Ce que contient chaque rapport

Rapport complet
📊Rapport complet

Les 4 scores commentés, la synthèse rédigée « Lana AI » — le paragraphe à reprendre tel quel dans un compte rendu — et l'aperçu de cartographie.

Vue d'ensemble → Rapport PDFDirection, client
Rapport de scénarios
📋Rapport de scénarios

Bandeau de comptage (P0 / P1 / P2), puis par scénario : conditions préalables, données de test prêtes à copier, actions Gherkin, résultat probable.

Scénarios de test → Télécharger PDFTesteurs, équipe dev
Rapport de cartographie
🗺Rapport de cartographie

Page de garde et inventaire complet des pages crawlées, avec la légende des symboles (voir ci-dessous).

Cartographie → PDFProduct Manager, architecte
Rapport de sécurité
🛡Rapport de sécurité

Score global et lettre, décompte par sévérité, conditions du scan, détail des alertes, couverture OWASP Top 10, note de responsabilité.

Scan terminé → Exporter (PDF / Markdown)Client, RSSI, audit

La légende du rapport de cartographie

SymboleSignificationCe que vous en faites
[E]Sous-domaine ou domaine externeVérifiez qu'il est dans le périmètre.
(o)Page orphelineÀ couvrir par un test, ou à supprimer.
->Page redirigéeVolume élevé = liens obsolètes.
[F]Formulaire sans actionDéfaut d'implémentation à corriger.
Avant d'envoyer

Vérifiez la date d'édition et le mode de scan inscrits dans le document. Un rapport de plusieurs semaines ne décrit plus l'application.

Référence

Choisir selon votre besoin

Partez de ce que vous devez obtenir. Chaque ligne mène directement à la procédure.

La règle en une phrase

Application en ligne + besoin large → pipeline complet. Besoin ciblé, ou pas encore d'application → agent en solo.

Votre besoin, votre chemin

Trois usages types

📋
Sprint planning

Chaque story affinée passe par l'agent en solo. Les cas d'échec révélés servent à challenger la story avant de l'engager.

Voir la procédure
🚀
Avant une mise en production

Pipeline complet sur la préproduction, puis scan Baseline sur la production. Comparez au score précédent.

Voir la procédure
🔄
Reprise d'un projet

Pipeline en Exhaustif : cartographie et architecture métier documentent ce que personne n'a écrit.

Voir la procédure
Référence

Résoudre un problème

Cliquez le symptôme. Vous obtenez la cause et l'action.

Analyse et exécution
⏳Analyse bloquée à un faible pourcentage
Cause
Pages lentes, ou crawl qui boucle.
Action
Regardez la console de logs. Si elle défile, laissez faire. Figée plus de 5 min : Annuler et relancez en profondeur réduite.
✖Analyse en statut « cancelled »
Cause
Interruption manuelle ou technique.
Action
Aucun rapport n'est produit. Relancez l'analyse.
🗺Très peu de pages crawlées
Cause
Application protégée, ou robots.txt restrictif.
Action
Renseignez l'authentification à l'étape 1, ou augmentez la profondeur.
🔒« 0 pages avec auth »
Cause
Identifiants absents ou invalides.
Action
Relancez avec un compte de test valide.
—Score affiché « -- »
Cause
Analyse annulée, ou lancement solo sans score global.
Action
Ce n'est pas une erreur. Vérifiez le statut de la ligne.
Qualité des résultats
📊Confiance faible sur le type de site
Cause
Échantillon de pages trop petit.
Action
Relancez en profondeur Complet ou Exhaustif.
📖Scénarios trop génériques
Cause
User story imprécise.
Action
Reformulez avec le déclencheur, la donnée manipulée et le résultat attendu. Puis relancez.
📄Document de specs non lu
Cause
PDF scanné, sans couche texte.
Action
Collez le texte dans le champ prévu à la place du fichier.
▶Tests fonctionnels en échec
Cause
Souvent un aléa d'exécution.
Action
Relancer les tests échoués une fois. Si l'échec persiste, ouvrez la capture de preuve : c'est un vrai défaut.
🛡Sécurité 100/100 sans aucune alerte
Cause
Scan lancé en mode Baseline, qui ne teste pas les injections.
Action
Relancez en Full actif sur un environnement de test.
Interface
💬La bulle d'assistance ne répond pas
Cause
Le bot Lana n'est pas encore actif.
Action
Utilisez le bouton Parler à un expert ISTQB en haut de page.
🤖Un agent est grisé au lancement
Cause
Agent indépendant, ou non encore livré.
Action
Sécurité : lancez-le depuis Mes agents. Charge : pas encore disponible.
Référence

Limites connues

Ce qui n'est pas disponible, dit clairement — pour ne pas chercher.

💬Bot Lana
Non fonctionnel

La bulle en bas à droite ne répond pas. À la place : bouton Parler à un expert ISTQB en haut de page.

⚡Tests de charge
Bientôt

k6 et Web Vitals. L'agent est visible mais grisé au lancement.

▶Tests fonctionnels en solo
Non disponible

Cet agent ne se lance pas seul. À la place : Nouvelle analyse en activant l'agent #4.

🛡Sécurité dans le pipeline
Par conception

L'agent est indépendant. À la place : lancez-le depuis Mes agents.

Ce qu'un scan automatique ne remplace pas

🧠Quatre catégories OWASP hors de portée d'un outil

Même en Full actif, ces catégories demandent une revue humaine :

Insecure DesignVulnerable Components Auth & Session FailuresSecurity Logging Failures
La bonne posture

Le portail accélère la production et l'exécution des tests. Il ne remplace pas le jugement d'un testeur sur ce qui doit être testé et pourquoi.

×